Echo · Echo · CVE-2026-55677
**Nome do Software Vulnerável e Versões Afetadas**
Echo versões anteriores a 4.15.3
Echo versões anteriores a 5.2.0
**Description**
Existe uma discrepância entre o roteador e o manipulador de arquivos estáticos em relação à decodificação do caminho da URL. O roteador corresponde às rotas usando o caminho codificado bruto, preservando `%2F` como está, enquanto a função `StaticDirectoryHandler` decodifica `%2F` para `/` antes de resolver os caminhos do sistema de arquivos. Essa inconsistência permite que um invasor ignore os controles de acesso ao nível de rota para ler arquivos estáticos sem autorização.
**Recommendations**
Atualize para a versão 4.15.3 ou posterior.
Atualize para a versão 5.2.0 ou posterior.